[发明专利]一种抗错误注入攻击的安全芯片加固方法及装置有效
申请号: | 201510355203.7 | 申请日: | 2015-06-24 |
公开(公告)号: | CN104992126B | 公开(公告)日: | 2018-08-03 |
发明(设计)人: | 邵翠萍;李慧云;徐国卿 | 申请(专利权)人: | 深圳先进技术研究院 |
主分类号: | G06F21/72 | 分类号: | G06F21/72 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 王天尧 |
地址: | 518055 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 错误 注入 攻击 安全 芯片 加固 方法 装置 | ||
1.一种抗错误注入攻击的安全芯片加固方法,其特征在于,包括:
对安全芯片中的所有逻辑单元分别在错误注入攻击情况下进行加密或解密功能仿真,生成仿真结果;
根据所述仿真结果查找故障字典,若在故障字典中查找到与所述仿真结果相同的值,则将相应的被错误注入攻击的逻辑单元标记为敏感单元,直到遍历完所有的逻辑单元为止,生成敏感单元列表;
对敏感单元列表中的所有敏感单元进行加固;
还包括:按以下步骤生成故障字典:
分析错误注入攻击方法;
根据错误注入攻击方法建立错误注入攻击模型;
根据错误注入攻击模型确定加密或解密运算的敏感步骤;所述敏感步骤指在密码算法运算过程中,易被错误注入攻击且可用产生的错误数据结果分析出密钥的运算步骤;
对所有敏感步骤分别注入所有可能的错误,输入加密或解密运算所需要的数据,进行加密或解密运算;
收集所有的错误注入下的加密或解密运算的结果,生成故障字典。
2.如权利要求1所述的方法,其特征在于,所述对安全芯片中的所有逻辑单元分别在错误注入攻击情况下进行加密或解密功能仿真,生成仿真结果,具体包括:
根据测试激励文件和软错误自动注入脚本对安全芯片中的所有逻辑单元分别在错误注入攻击情况下进行加密或解密功能仿真,生成仿真结果;
所述测试激励文件用于提供加密或解密运算所需要的输入数据;
所述软错误自动注入脚本用于控制被注入错误的逻辑单元和错误注入时序。
3.如权利要求2所述的方法,其特征在于,所述测试激励文件还用于控制软错误自动注入脚本和敏感单元筛查脚本的执行;
所述敏感单元筛查脚本用于存储所有的仿真结果,在故障字典中查找并判断被注入错误的逻辑单元是否为敏感单元。
4.如权利要求1所述的方法,其特征在于,所述对敏感单元列表中的所有敏感单元进行加固,包括:在安全芯片中定位所有敏感单元,并在所有敏感单元上插入传感器。
5.如权利要求1所述的方法,其特征在于,所述对敏感单元列表中的所有敏感单元进行加固,包括:用抗单粒子翻转效应的加固单元替换敏感单元,所述抗单粒子翻转效应的加固单元与敏感单元具有同等功能。
6.一种抗错误注入攻击的安全芯片加固装置,其特征在于,包括:
仿真结果生成模块,用于对安全芯片中的所有逻辑单元分别在错误注入攻击情况下进行加密或解密功能仿真,生成仿真结果;
敏感单元生成模块,用于根据所述仿真结果查找故障字典,若在故障字典中查找到与所述仿真结果相同的值,则将相应的被错误注入攻击的逻辑单元标记为敏感单元,直到遍历完所有的逻辑单元为止,生成敏感单元列表;
敏感单元加固模块,用于对敏感单元列表中的所有敏感单元进行加固;
还包括:故障单元生成模块,用于按以下步骤生成故障字典:
分析错误注入攻击方法;
根据错误注入攻击方法建立错误注入攻击模型;
根据错误注入攻击模型确定加密或解密运算的敏感步骤;所述敏感步骤指在密码算法运算过程中,易被错误注入攻击且可用产生的错误数据结果分析出密钥的运算步骤;
对所有敏感步骤分别注入所有可能的错误,输入加密或解密运算所需要的数据,进行加密或解密运算;
收集所有的错误注入下的加密或解密运算的结果,生成故障字典。
7.如权利要求6所述的装置,其特征在于,所述仿真结果生成模块具体用于:根据测试激励文件和软错误自动注入脚本对安全芯片中的所有逻辑单元分别在错误注入攻击情况下进行加密或解密功能仿真,生成仿真结果;
所述测试激励文件用于提供加密或解密运算所需要的输入数据;
所述软错误自动注入脚本用于控制被注入错误的逻辑单元和错误注入时序。
8.如权利要求7所述的装置,其特征在于,所述测试激励文件还用于控制软错误自动注入脚本和敏感单元筛查脚本的执行;
所述敏感单元筛查脚本用于存储所有的仿真结果,在故障字典中查找并判断被注入错误的逻辑单元是否为敏感单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳先进技术研究院,未经深圳先进技术研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510355203.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:IC卡读卡器
- 下一篇:应用图标的隐藏管理方法